Avatar billede webnord Novice
12. september 2004 - 21:27 Der er 5 kommentarer og
2 løsninger

Spyware eller hva ?

Når jeg kører Ad-Ware får jeg 14 running objects som jeg sletter, men de kommer igen efter reboot.

Har lige kørt HijackThis og får flg. resultat:

Logfile of HijackThis v1.98.2
Scan saved at 21:27:12, on 12-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
C:\DispCtrl\vi_grm.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS.000\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS.000\System32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MESSEN~1\msmsgs.exe
C:\WINDOWS.000\Skrivebord\vira\Ny mappe\hijackthis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WinRamTurbo] C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
O4 - HKLM\..\Run: [Display Control Panel] C:\DispCtrl\vi_grm.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.000\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O16 - DPF: Win32 Classes -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab

Hvad skal jeg slette
Avatar billede johnstigers Seniormester
12. september 2004 - 21:29 #1
der er intet iu den log der ikke må være der.
Avatar billede johnstigers Seniormester
12. september 2004 - 21:30 #2
Hvad finder spybot?
Avatar billede webnord Novice
12. september 2004 - 21:36 #3
spyboot har fundet:

Commission Junction
Advertising.com
Alexa Related
Avenue A. Inc.
BFast
CoolWWWSearch
DoubleClick
DSO EXploit
FastClick
FindTheWebsiteYouNeed
HitBox
MediaPlex
SexList
SexTracker
TargetNet
ValueClick

disse er slettet og msakinen rebootet, men alligevel finder Ad-Ware 14 objects
Avatar billede serverservice Praktikant
12. september 2004 - 21:49 #4
I princippet enig med John stigers, men fix denne og vælg en ny standard Internet side.
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm

Søg og slet alle blank.htm og tøm dine midlertidige internet filer/cookies- alt offlineindhold.
tøm temp mappen: C:\Documents and Settings\Brugernavn?\Local Settings\Temp

Brug denne engansgscanner, bare vælg et af de 7 links
http://www.mwti.net/antivirus/free_utilities.asp

genstart og ny log-
Avatar billede friiser Nybegynder
12. september 2004 - 22:13 #5
hvis du kører xp og du har slået systemgendannelse til så vil den rekonstruere den instilling du havde sidst - det kan være en årsag til at de kommer igen. Prøv at slå det fra og genstart din maskine og kør så ad-ware :o)

~friiser~
Avatar billede webnord Novice
15. september 2004 - 04:13 #6
Fik det til at kører, deler pointne ud, send et svar
Mange tak for hjælpen.
Avatar billede serverservice Praktikant
15. september 2004 - 08:47 #7
ok
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester